資科辦要求各部門一周內確定敏感個人資料不可存於公有雲平台

【Now新聞台】近日接連政府部門發生個人資料外洩事故,資訊科技辦公室要求政府各部門一星期內檢視現有資訊科技保安措施。

公司註冊處電子服務網站早前有個人資料外洩,涉及約11萬人,外洩資料包括姓名、身份證號碼及電話號碼,而機電處亦洩漏前年圍封強檢時所收集1.7萬人的資料。

資科辦在社交平台指,高度關注近期資訊保安事故,已再次向所有決策局及部門首長發出清晰指示,要求部門全面檢視現有資訊科技保安措施,要求轄下用戶必須嚴格遵守資訊保安規例,提醒敏感和個人資料不可以儲存在公有雲平台上,要求各部門在一星期內回覆。

立法會議員吳傑莊認為政府外判給承辦商前應該列明資料外洩的權責。

立法會議員(選舉委員會)吳傑莊:「這些指引其實存在於政府部門,甚至大型公型機構,我相信他們有這些指引,問題是系統交付後,每年運作系統運作有沒有定期審核,我想這些合約必須清楚加入資料外洩事件,寫明他們的責任在哪裡。」

他又指目前市民只能透過民事訴訟追究資料外洩的責任,應該建立有關罰則和檢控機制,加強阻嚇力。

#要聞